診断士に戻る
経営情報システム難易度: 標準2026年度

中小企業診断士 予想問題経営情報システム 第57問

問題

ゼロデイ攻撃に関する記述として、最も適切なものはどれか。

選択肢

  1. 1脆弱性の公表後に修正パッチが提供されてから時間を置いて行われる攻撃である
  2. 2ゼロデイ攻撃は対策パッチ適用後に行われる攻撃である
  3. 3ゼロデイ攻撃は完全に防止できる
  4. 4仮想パッチはゼロデイ攻撃への暫定対策として有効である

正解

4. 仮想パッチはゼロデイ攻撃への暫定対策として有効である

詳しい解説を見る

解説

仮想パッチ(WAF等で攻撃を遮断)はゼロデイへの暫定対策です。アをパッチ提供後の攻撃とした点が誤りで、正しくは脆弱性の公表前または修正パッチ提供前に行われる攻撃です。イはパッチ前の攻撃です。ウは完全防止は困難です。

中小企業診断士トップ

一問一答・予想問題・まとめノート

経営情報システムの関連問題

この調子で演習を続けよう

スキマ資格では中小企業診断士の全7097問を分野別・難易度別に体系的に学習できます。中小企業診断士は7科目すべてで6割を取る戦略が王道です。